API
审计日志 API
查询每一次签发、操作、策略决策与撤销的可认证记录。
哪些内容会记入日志
每一次凭证签发、每一次受治理的操作及其策略决策、每一次担保人变更,以及每一次撤销,都会写入一条不可变的记录。每条记录都包含身份、担保人、权限范围与结果。
该日志是只追加的。记录永远不会被编辑或删除,这正是它可用于认证的原因。
查询记录
调用 GET /v1/audit,可按身份、担保人、操作类型、决策结果与时间范围进行筛选。结果按最新优先排序,并以游标分页。
在事件调查期间缩小查询范围 —— 筛选到单个身份和一个紧凑的时间窗口,以准确还原某个智能体做过什么。
流式订阅
订阅 /v1/audit/stream 以在记录写入时实时接收。可用于驱动实时监控、异常检测,以及针对超范围活动的自动撤销触发机制。
认证材料包
调用 POST /v1/audit/export 生成一个覆盖指定时间范围、并映射到 SOC 2 与 ISO 27001 管控项的签名证据包。该材料包完全源自您日常查询的同一份日志,因此证据永远不会偏离事实。